LINUX.ORG.RU
ФорумAdmin

VNC-сервер. Mikrotik. Проброс порта

 , , ,


0

1

Дано. 2 микротика. VPN PPTP настроен. Локалку видит. В Офисе статический ip, ставлю vnc-сервер, в firewall разрешаю tcp 5910. Из дома запрос проходит, но не принимает пароль по локальному адресу офисного компа. С этим, я думаю, сам разберусь
А из офиса даже запрос пароля не выдаёт и выходит по таймауту. В домашнем микротике IP-Firewall-tcp 5910 разрешено. В интернете читал, что нужно как-то nat настраивать. Но у меня случай другой у меня сервер с внешним динамическим IP, может как-то по-другому нужно настраивать.
Доступ из офиса к домашнему микротику есть. Могу сразу всё проверить.

В интернете читал, что нужно как-то nat настраивать.

это в случае с DNAT надо делать (ищи по Hairpin NAT или NAT Loopback, если твой случай)

VPN PPTP настроен.

Тоесть локалки office-home должны видеть друг друга без nat

А из офиса даже запрос пароля не выдаёт и выходит по таймауту.

Маршрут до домашней подсети на офисном микроте есть?

В домашнем микротике IP-Firewall-tcp 5910 разрешено.

счетчики растут при попытках подключения?

Kolins ★★ ()

Нарисуй схему сети, обозначь на ней подсети и адреса до нужных сервисов, предоставь конфиг с микротиков.

FireFighter ★★★ ()
Последнее исправление: FireFighter (всего исправлений: 1)

у меня оператор выдает иногда адрес роутеру не соответствующий внешнему в итоге пока но получу идентичный невозможно подключиться извне, забил на это и просто написал скрипт переподключения
а не я чет перепутал там другое отваливается

nanosecond ()
Последнее исправление: nanosecond (всего исправлений: 1)

Из дома я зашёл по vnc на рабочий комп. Получается, что домашний с серым динамическим адресом и за NAT'ом. Как настроить VNC-сервер за NAT'ом через Mikrotik?

xwicked ★★ ()

srcnat на WAN action masquerade на офисном mikrotik
Route DistAdress:192.168.7.0/24 на vpn-подключение.
Дома 7.0, в офисе 6.0.
vpn local adress 192.168.6.1 Remote: 192.168.6.12

xwicked ★★ ()
Последнее исправление: xwicked (всего исправлений: 3)
Ответ на: комментарий от jo_b1ack

подключаться к vpn-серверу с белым адресом.

К офисному я написал с белым у меня получилось. Обратно тоже говорят есть способы, нужно только пару правил в NAT внести и всё.

xwicked ★★ ()
Последнее исправление: xwicked (всего исправлений: 1)
Ответ на: комментарий от FireFighter

Хотя бы схему. Понятно что у ТС маскарадиться, но пальчиком ткнуть некуда :)

anc ★★★★★ ()

https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Destination_NAT
можно еще из дома делать автоподключение с компа или роутера, а из офиса подключаться к дому по 127… или через локальный ип офисного роутера, но к ним уже должно быть установлено соединение из дома
для динамических ip есть ddns

nanosecond ()
Последнее исправление: nanosecond (всего исправлений: 5)
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.